Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:C/I:N/A:N)
Производитель ПО
Наименование ПО
kernel-bigsmp
(E10SP2 - 0, E10SP2 - 2.6.16.60-0.42.7)
kernel-debug
(ES10SP2 - 0, ES10SP2 - 2.6.16.60-0.42.7, OS11r0 - 0, OS11r0 - 2.6.25.20-0.6, OS11r1 - 0, OS11r1 - 2.6.27.37-0.1.1)
kernel-xen
(E10SP2 - 0, E10SP2 - 2.6.16.60-0.42.7, E11SP0 - 0, E11SP0 - 2.6.27.37-0.1.1, OS11r0 - 0, OS11r0 - 2.6.25.20-0.6, OS11r1 - 0, OS11r1 - 2.6.27.37-0.1.1)
kernel-xenpae
(E10SP2 - 0, E10SP2 - 2.6.16.60-0.42.7)
Описание
Linux kernel не инициализирует определенные структуры данных в функциях getname. Это позволяет локальным пользователям прочитать содержимое некоторых участок памяти ядра, вызвав getsockname на сокете AF_APPLETALK, связанном с функцией atalk_getname в net/appletalk/ddp.c; на сокете AF_IRDA, связанном с функцией irda_getname в net/irda/af_irda.c; на сокете AF_ECONET, связанном с функцией econet_getname в net/econet/af_econet.c; на сокете AF_NETROM, связанном с функцией nr_getname в net/netrom/af_netrom.c; на сокете AF_ROSE, связанном с функцией rose_getname в net/rose/af_rose.c; на raw-сокете CAN, связанном с функцией raw_getname в net/can/raw.c.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://support.novell.com/security/cve/CVE-2009-3002.html
http://support.novell.com/security/cve/CVE-2009-3002.html